SlideShare ist ein Scribd-Unternehmen logo
1 von 40
Downloaden Sie, um offline zu lesen
SEMINARIO WEB:
CERTIFICACIÓN ISO 27001
TU SOCIO IT PARA SU CUMPLIMIENTO –
VE MÁS ALLÁ DE UNA LISTA
Agenda
2
1. Introducción a ControlCase
2. ¿Qué es la norma ISO 27001?
3. ¿Qué es la norma ISO 27002?
4. ¿Qué son las normas ISO 27701, ISO 27017 e ISO
27018?
5. ¿Qué es SGSI?
6. ¿Qué es la certificación ISO 27001?
7. ¿Quién necesita la ISO 27001?
8. ¿Cómo está la ISO 27001 estructurada?
9. ¿Qué cubre la ISO 27001?
10. ¿Cuál es el proceso de certificación ISO 27001?
11. ¿Cuántos controles hay en la ISO 27001?
12. ¿Cuán seguido necesitas la certifiación ISO 27001?
13. ¿Qué desafíos trae el cumplimiento de la norma
ISO 27001?
14. ¿Por qué ControlCase?
© 2021 ControlCase. Todos los derechos reservados
INTRODUCCIÓN A CONTROLCASE
1
© 2021 ControlCase. Todos los derechos reservados 3
ControlCase Visión General
4
SERVICIOS DE CERTIFICACIÓN Y CUMPLIMIENTO CONTINUO
Ve más allá de la lista del auditor:
Reduce drásticamente el tiempo, costo y esfuerzo que implican obtener la certificación y mantener el cumplimiento de IT.
• Demostrar el cumplimiento de forma más
eficiente y rentable (certidumbre de
costos)
• Mejorar la eficiencia
⁃ Haz más con menos recursos y goza de
la tranquilidad de cumplir con los
requerimientos
• Libera recursos internos para que puedan
enfocarse en sus prioridades
• Delega la carga del cumplimiento a un
socio de confianza
1,000+ 275+
10,000+
CLIENTES CERTIFICACIONES DE
SEGURIDAD IT
EXPERTOS EN
SEGURIDAD
© 2021 ControlCase. Todos los derechos reservados
Solución
© 2021 ControlCase. Todos los derechos reservados 5
Servicios de Certificación y Cumplimiento
Continuo
“
He trabajado en ambos lados de la
auditoría. No he visto ninguna otra
empresa entregar el mismo valor de
producto y servicio. Ninguna otra
empresa proporciona esa mejora
continua y el nivel de detalle y capacidad
de respuesta.
— Gerente de Seguridad y Cumplimiento,
Centro de Datos
Enfoque de
asociación
Servicios de
cumplimiento
continuo
Enfoque en la
automatización
Servicios de
certificación
IT
ISO27001/ 2 CMMC RPO SOC 1,2,3,&
Cybersecurity
HITRUST CSF
HIPAA PCI DSS GDPR NIST 800-53
PCI PIN PCI PA-DSS FedRAMP PCI 3DS
One Audit™
Evaluar una vez. Complir con muchos.
Servicios de Certificación
6
“
Tienes 27 segundos para causar una
buena primera impresión. Y después de
nuestra reunión inicial, quedó claro que
estaban más interesados en ayudar a
nuestro negocio y establecer una
relación, que en solo cerrar el negocio
con nosotros.
— Sr. Director, Riesgo de la Información y
Cumplimiento, Gran comerciante
© 2021 ControlCase. Todos los derechos reservados
Tablero de la ISO para One Audit™
7
© 2021 ControlCase. Todos los derechos reservados
¿QUÉ ES LA NORMA ISO 27001?
2
© 2021 ControlCase. Todos los derechos reservados. 8
¿Qué es la ISO 27001?
9
ORGANIZACIÓN INTERNACIONAL DE ESTANDARIZACIÓN
(ISO por sus siglas en inglés)
ISO/IEC 27001 (CONOCIDA COMO ISO 27001) ES PARTE DE LA FAMILIA DE ESTÁNDARES ISO/IEC 27000
Centrado en la seguridad
de la información y en
permitir que las
organizaciones gestionen
activos de seguridad.
ISO 27001 proporciona
los requisitos para un
Sistema de gestión de
seguridad de la
información (SGSI).
Adopta un enfoque
basado en el riesgo para
gestionar la seguridad de
la información.
© 2021 ControlCase. Todos los derechos reservados
¿QUÉ ES LA NORMA ISO 27002?
3
© 2021 ControlCase. Todos los derechos reservados. 10
ISO 27001 vs ISO 27002
11
• ISO 27001 es el marco central de la serie ISO 27000
relacionada con la gestión de la seguridad de la
información.
• Enumera cada aspecto requerido para el SGSI.
• ISO 27001 contiene requisitos para la implementación de
un SGSI.
• ISO 27001 es una certificación.
27001 27002
• ISO 27002 es una norma complementaria que se centra
en los controles de seguridad de la información que las
organizaciones pueden optar por implementar.
• Trata únicamente los controles de seguridad de la
información.
• ISO 27002 no es una certificación.
© 2021 ControlCase. Todos los derechos reservados
¿QUÉ SON LAS NORMAS ISO 27701,
ISO 27017 E ISO 27018?
4
12
© 2021 ControlCase. Todos los derechos reservados
¿Qué es la norma ISO 27701?
13
ORGANIZACIÓN INTERNACIONAL DE ESTANDARIZACIÓN
(ISO por sus siglas en inglés)
La ISO/IEC 27701 es una extensión de privacidad de la ISO/IEC 27001 y la ISO/IEC 27002 y proporciona
orientación adicional para la protección de la privacidad, la cual se ve potencialmente afectada por la
recopilación y procesamiento de información personal.
© 2021 ControlCase. Todos los derechos reservados
¿Qué son la ISO 27017 y la 27018?
14
Técnicas de seguridad — Código de prácticas para controles de
seguridad de la información basado en ISO/IEC 27002 para servicios
en la nube.
27017 27018
Técnicas de seguridad - Código de prácticas para la protección de
información de identificación personal (PII) en nubes públicas que
actúan como procesadores de PII.
• Ambas son extensiones
complementarias de la norma
ISO 27001.
• Todas las cláusulas y anexos
se aplican igual que la norma
ISO 27001 principal.
• No puede realizar ninguna de
estas sin la ISO 27001.
• ControlCase no puede
realizarlos si otra persona ha
hecho la evaluación ISO
27001.
© 2021 ControlCase. Todos los derechos reservados
¿QUÉ ES SGSI?
5
15
© 2021 ControlCase. Todos los derechos reservados
¿Qué es SGSI?
Un SGSI (Sistemas de Gestión de Seguridad de la Información) es un marco de políticas y
procedimientos que incluye todos los controles legales, físicos y técnicos involucrados en los
procesos de gestión de riesgos de la información de una organización.
16
© 2021 ControlCase. Todos los derechos reservados
¿QUÉ ES LA CERTIFICACIÓN
ISO 27001?
6
17
© 2021 ControlCase. Todos los derechos reservados
Cumplimiento vs Certificación
18
ISO 27001 CUMPLIMIENTO
Significa que la organización sigue el
estándar ISO 27001.
ISO 27001 CERTIFICACIÓN
Significa que el Sistema de Gestión de
Seguridad de la Información ISO 27001 de
la organización ha sido certificado de
conformidad con la norma por auditores
conocidos como Organismos de
Certificación (como lo es ControlCase
InfoSec).
© 2021 ControlCase. Todos los derechos reservados
¿QUIÉN NECESITA LA
CERTIFICACIÓN ISO?
7
19
© 2021 ControlCase. Todos los derechos reservados
¿Quién necesita la certificación ISO 27001?
Cualquier organización que desee o esté obligada a formalizar y mejorar los procesos comerciales en
torno a la seguridad de la información, la privacidad y la protección de sus activos de información.
El tamaño/facturación de una empresa no dicta la necesidad de ISO 27001.
20
© 2021 ControlCase. Todos los derechos reservados
¿QUÉ INCLUYE LA ISO 27001?
9
21
© 2021 ControlCase. Todos los derechos reservados
¿QUÉ INCLUYE LA ISO 27001?
22
Políticas de Seguridad de
la Información
Organización de la
Seguridad de la
Información
Seguridad de Recursos
Humanos
Gestión de Activos
Control de Acceso Criptografía
Seguridad Física y
Ambiental
Seguridad de Operaciones
Seguridad de las
Comunicaciones
Etapas del Ciclo de Vida
de Desarrollo del Software
(SDLC)
Relación con el Proveedor
Administracion de
Incidentes
Continuidad Comercial Cumplimiento
© 2021 ControlCase. Todos los derechos reservados
¿QUÉ ES EL COMPLEMENTO DE
PRIVACIDAD?
10
23
© 2021 ControlCase. Todos los derechos reservados
Evaluación del Complemento de Privacidad (ISO 27701)
24
ORGANIZACIÓN INTERNACIONAL DE ESTANDARIZACIÓN
(ISO por sus siglas en inglés)
• Requiere tiempo adicional de
evaluación.
• Depende de si la entidad es un
controlador de PII o un
procesador de PII o ambos.
CONTROLADOR PII
• Cubre áreas como contratos y
obligaciones con el consumidor.
• Cubre objetivos de retención y
disposición.
PROCESADOR PII
• Cubre áreas como el marketing
y el uso publicitario.
• Cubre las reglas de PII entre
organizaciones y entre países.
© 2021 ControlCase. Todos los derechos reservados
¿CUÁL ES EL PROCESO DE
CERTIFICACIÓN ISO 27001?
11
25
© 2021 ControlCase. Todos los derechos reservados
Metodología de Certificación ControlCase – AÑO 1
26
EVALUACIÓN PREVIA ITERATIVA AUDITORÍA ISO ETAPA 1 AUDITORÍA ISO ETAPA 2 ENTREGAS
• Evaluación previa consolidada
(evaluación ControlCase 250).
• Uso del centro de cumplimiento
de ControlCase y la lista
integrada.Evaluación de políticas
y procedimientos.
• Múltiples rondas de evaluación
antes de la Etapa 1 y la Etapa 2
de la auditoría.
En el sitio/ Remota
Promedio de 4 días
En el sitio/ Remota
Promedio de 6 días
• Certificado ISO 27001 emitido.
• Documentos de extensión
publicados.
FASE FASE
3
1 2
FASE
Mínimo 10 días entre etapa 1 y 2
2A 2B
TIEMPO PROMEDIO PARA LA FASE 1 a 3 ES DE 6 MESES
© 2021 ControlCase. Todos los derechos reservados
Auditorías de Vigilancia ISO – AÑO 2 y AÑO 3
27
ISO 27001 REQUIERE QUE LAS AUDITORÍAS DE
VIGILANCIA SE COMPLETEN PARA LOS AÑOS 2 Y 3.
Las auditorías de vigilancia son mini
auditorías que evalúan si el sistema de
gestión del cliente certificado aún cumple
con la norma ISO 27001.
Las auditorías de vigilancia no son
auditorías completas del sistema.
© 2021 ControlCase. Todos los derechos reservados
¿CUÁNTOS CONTROLES HAY EN LA
ISO 27001?
12
28
© 2021 ControlCase. Todos los derechos reservados
ControlCase ISO 27001 Preguntas
29
Total: 108 Preguntas
Preguntas comunes sobre el Alcance de
la ISO
Preguntas de Evaluación de ISO 27001
Preguntas sobre la Publicación de
Documentos
6 Preguntas 98 Preguntas 4 Preguntas
© 2021 ControlCase. Todos los derechos reservados
¿CUÁN SEGUIDO NECESITAS LA
CERTIFIACIÓN ISO 27001?
13
30
© 2021 ControlCase. Todos los derechos reservados
¿Cuán seguido necesitas la certifiación ISO 27001?
31
ORGANIZACIÓN INTERNACIONAL DE ESTANDARIZACIÓN
(ISO por sus siglas en inglés)
La certificación ISO es válida por 3 años.
Se requieren auditorías de vigilancia en los
años 2 y 3.
© 2021 ControlCase. Todos los derechos reservados
¿QUÉ DESAFÍOS TRAE EL
CUMPLIMIENTO DE LA NORMA ISO
27001?
14
32
© 2021 ControlCase. Todos los derechos reservados
Desafíos Generales del Cumplimiento
33
Aparta a las personas de
sus responsabilidades
principales.
Probar y mantener el cumplimiento supone una
carga importante para las organizaciones.
Ejerce presión en
recursos
económicos
ORGANIZATIONS STRUGGLE WITH:
Dealing with multiple
regulations.
Keeping up with changing
regulations and
compliance requirements.
Understanding and
translating compliance
frameworks.
The lack of visibility into
their compliance posture.
The time spent
preparing for audits.
EL ENFOQUE TRADICIONAL DE VERIFICAR LA LISTA DEL AUDITOR NO ES SUFICIENTE.
© 2021 ControlCase. Todos los derechos reservados
Desafíos Comunes de la ISO 27001/27701
Socio Comercial Gestión de
Vulnerabilidad
Registro y Monitoreo Cifrado Políticas PII
y Entrenamiento
• Acuerdos a
formalizar
• Proceso de gestión
de proveedores.
• Gestión periódica
de vulnerabilidades
• Dispositivos de
parcheo
• Reescritura del
código de la
aplicación
• Monitoreo
24X7X365
• Gestión del
volumen de
registros
• Cifrado de PII • Capacitación anual
• Políticas y
procedimientos de
PII documentados
34
© 2021 ControlCase. Todos los derechos reservados
¿POR QUÉ CONTROLCASE?
15
35
© 2021 ControlCase. Todos los derechos reservados
ISO 27001-2 CCPA SOC 1,2,3,&
Cybersecurity
CMMC RPO HIPAA FedRAMP
PCI DSS NIST CSF PCI PIN PCI PA-DSS CSA Star Microsoft SSPA
One Audit™
36
Evaluar una vez. Complir con muchos.
© 2021 ControlCase. Todos los derechos reservados
ControlCase Compliance Hub® (Centro de Cumplimiento)
37
Motor de
Cumplimiento
Automatizado (ACE)
• Recopilar pruebas de
forma remota como, por
ejemplo,
configuraciones.
ControlCase
Descubrimiento de
Datos (CDD)
• Escanear las estaciones
de trabajo de los
usuarios finales en
busca de PII.
Evaluación de
Vulnerabilidades y
Pruebas de
Penetración (VAPT)
• Realizar escaneos
remotos de
vulnerabilidades y
pruebas de penetración.
Análisis de Registro
Automatizado
(LOGS)
• Revisar la configuración
de registro e identificar
los registros que faltan
de forma remota.
© 2021 ControlCase. Todos los derechos reservados
Servicios de Cumplimiento Continuo
ControlCase aborda situaciones comunes de incumplimiento que pueden dejarte vulnerable:
38
Activos que no informan
registros
Activos perdidos en los
análisis de vulnerabilidades
Vulnerabilidades críticas
pasadas por alto debido al
volumen
Reglas de firewall riesgosos
que pasan desapercibidos
Escenarios no marcados de
acceso de usuarios no
conformes
CARACTERÍSTICA: Paquete 1 - Con Servicios de Ciberseguridad* Paquete 2 - Sin Servicios de Ciberseguridad*
Revisión trimestral de 15 a 25 preguntas de cumplimiento ✓ ✓
Revisión Trimestral del Alcance ✓ ✓
Recopilación y análisis de datos a través de conectores desde los sistemas del cliente — ✓
Evaluación de vulnerabilidad ✓ —
Pruebas de penetración ✓ —
Descubrimiento de datos confidenciales ✓ —
Revisión del conjunto de reglas de firewall ✓ —
Capacitación de concientización sobre seguridad ✓ —
Registro y alertas automatizadas ✓ —
* Se puede seleccionar un paquete híbrido.
© 2021 ControlCase. Todos los derechos reservados
Resumen – ¿Por qué ControlCase?
39
“Proporcionan un excelente
servicio, experiencia y tecnología.
Además, la visibilidad sobre
nuestro cumplimiento a lo largo
del año y durante el proceso de
auditoría ha sido de gran valor
para nosotros.
— Dir. De Cumplimiento, Compañía SaaS
© 2021 ControlCase. Todos los derechos reservados
Enfoque de
asociación
Servicios de
cumplimiento
continuo
ControlCase
Centro de Cumplimiento
Enfoque en la automatización
GRACIAS POR LA OPORTUNIDAD DE
CONTRIBUIR AL PROGRAMA DE
CUMPLIMIENTO DE IT.
www.controlcase.com
contact@controlcase.com
Descarga ISO 27001 Lista de Cumplimiento
ISO 27001 Blog de Cumplimiento
Agenda ISO 27001 Discusión sobre Cumplimiento

Weitere ähnliche Inhalte

Was ist angesagt?

Integrated Compliance Webinar.pptx
Integrated Compliance Webinar.pptxIntegrated Compliance Webinar.pptx
Integrated Compliance Webinar.pptxControlCase
 
How to fulfil requirements of ISO 20000:2018 Documents?
How to fulfil requirements of ISO 20000:2018 Documents?How to fulfil requirements of ISO 20000:2018 Documents?
How to fulfil requirements of ISO 20000:2018 Documents?Global Manager Group
 
Pemahaman SMKI ISO 27001_2013 dan ISO 27001_2022 New Edition.pptx
Pemahaman SMKI ISO 27001_2013 dan ISO 27001_2022 New Edition.pptxPemahaman SMKI ISO 27001_2013 dan ISO 27001_2022 New Edition.pptx
Pemahaman SMKI ISO 27001_2013 dan ISO 27001_2022 New Edition.pptxAli Konsultan
 
Norma ISO 27000
Norma ISO 27000Norma ISO 27000
Norma ISO 27000UPTAEB
 
Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Reynaldo Quintero
 
Quick Guide to ISO/IEC 27701 - The Newest Privacy Information Standard
Quick Guide to ISO/IEC 27701 - The Newest Privacy Information StandardQuick Guide to ISO/IEC 27701 - The Newest Privacy Information Standard
Quick Guide to ISO/IEC 27701 - The Newest Privacy Information StandardPECB
 
Iso 27001 2013 Standard Requirements
Iso 27001 2013 Standard RequirementsIso 27001 2013 Standard Requirements
Iso 27001 2013 Standard RequirementsUppala Anand
 
NQA ISO 27701 Implementation Guide
NQA ISO 27701 Implementation GuideNQA ISO 27701 Implementation Guide
NQA ISO 27701 Implementation GuideNA Putra
 
How can the ISO 27701 help to design, implement, operate and improve a privac...
How can the ISO 27701 help to design, implement, operate and improve a privac...How can the ISO 27701 help to design, implement, operate and improve a privac...
How can the ISO 27701 help to design, implement, operate and improve a privac...Hernan Huwyler, MBA CPA
 
SOC 2 Compliance and Certification
SOC 2 Compliance and CertificationSOC 2 Compliance and Certification
SOC 2 Compliance and CertificationControlCase
 

Was ist angesagt? (20)

ISO 27005:2022 Overview 221028.pdf
ISO 27005:2022 Overview 221028.pdfISO 27005:2022 Overview 221028.pdf
ISO 27005:2022 Overview 221028.pdf
 
Integrated Compliance Webinar.pptx
Integrated Compliance Webinar.pptxIntegrated Compliance Webinar.pptx
Integrated Compliance Webinar.pptx
 
New ISO 20000-1:2018 Changes, Implementation Steps
New ISO 20000-1:2018 Changes, Implementation StepsNew ISO 20000-1:2018 Changes, Implementation Steps
New ISO 20000-1:2018 Changes, Implementation Steps
 
How to fulfil requirements of ISO 20000:2018 Documents?
How to fulfil requirements of ISO 20000:2018 Documents?How to fulfil requirements of ISO 20000:2018 Documents?
How to fulfil requirements of ISO 20000:2018 Documents?
 
Iso 27001 2013
Iso 27001 2013Iso 27001 2013
Iso 27001 2013
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Pemahaman SMKI ISO 27001_2013 dan ISO 27001_2022 New Edition.pptx
Pemahaman SMKI ISO 27001_2013 dan ISO 27001_2022 New Edition.pptxPemahaman SMKI ISO 27001_2013 dan ISO 27001_2022 New Edition.pptx
Pemahaman SMKI ISO 27001_2013 dan ISO 27001_2022 New Edition.pptx
 
Norma ISO 27000
Norma ISO 27000Norma ISO 27000
Norma ISO 27000
 
Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Normas leyes-familia iso-27000
Normas leyes-familia iso-27000
 
ISO 27001:2022 What has changed.pdf
ISO 27001:2022 What has changed.pdfISO 27001:2022 What has changed.pdf
ISO 27001:2022 What has changed.pdf
 
ISO 27001:2022 Introduction
ISO 27001:2022 IntroductionISO 27001:2022 Introduction
ISO 27001:2022 Introduction
 
27001.pptx
27001.pptx27001.pptx
27001.pptx
 
Quick Guide to ISO/IEC 27701 - The Newest Privacy Information Standard
Quick Guide to ISO/IEC 27701 - The Newest Privacy Information StandardQuick Guide to ISO/IEC 27701 - The Newest Privacy Information Standard
Quick Guide to ISO/IEC 27701 - The Newest Privacy Information Standard
 
Iso 27001 2013 Standard Requirements
Iso 27001 2013 Standard RequirementsIso 27001 2013 Standard Requirements
Iso 27001 2013 Standard Requirements
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
NQA ISO 27701 Implementation Guide
NQA ISO 27701 Implementation GuideNQA ISO 27701 Implementation Guide
NQA ISO 27701 Implementation Guide
 
Iso 27001 2013
Iso 27001 2013Iso 27001 2013
Iso 27001 2013
 
How can the ISO 27701 help to design, implement, operate and improve a privac...
How can the ISO 27701 help to design, implement, operate and improve a privac...How can the ISO 27701 help to design, implement, operate and improve a privac...
How can the ISO 27701 help to design, implement, operate and improve a privac...
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
SOC 2 Compliance and Certification
SOC 2 Compliance and CertificationSOC 2 Compliance and Certification
SOC 2 Compliance and Certification
 

Ähnlich wie 2022-Q2-Webinar-ISO_Spanish_Final.pdf

Ähnlich wie 2022-Q2-Webinar-ISO_Spanish_Final.pdf (20)

ISO Update Webinar_Spanish1.20.2023.pdf
ISO Update Webinar_Spanish1.20.2023.pdfISO Update Webinar_Spanish1.20.2023.pdf
ISO Update Webinar_Spanish1.20.2023.pdf
 
Iso 27k abril 2013
Iso 27k   abril 2013Iso 27k   abril 2013
Iso 27k abril 2013
 
Iso 27001 iso 27002
Iso 27001 iso 27002Iso 27001 iso 27002
Iso 27001 iso 27002
 
Iso 27000(2)
Iso 27000(2)Iso 27000(2)
Iso 27000(2)
 
NTC ISO/IEC 27001
NTC ISO/IEC 27001 NTC ISO/IEC 27001
NTC ISO/IEC 27001
 
Trabajo Auditoria
Trabajo AuditoriaTrabajo Auditoria
Trabajo Auditoria
 
Trabajo Auditoria
Trabajo AuditoriaTrabajo Auditoria
Trabajo Auditoria
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Monográfico ISO 27001 ISOTools
Monográfico ISO 27001 ISOToolsMonográfico ISO 27001 ISOTools
Monográfico ISO 27001 ISOTools
 
Iso 27000 estandar
Iso 27000 estandarIso 27000 estandar
Iso 27000 estandar
 
Iso 27000 nueva copia
Iso 27000 nueva   copiaIso 27000 nueva   copia
Iso 27000 nueva copia
 
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
ii
iiii
ii
 
Estandares Iso
Estandares IsoEstandares Iso
Estandares Iso
 
Certificación de Sistemas de Gestión de Seguridad de la Información según ISO...
Certificación de Sistemas de Gestión de Seguridad de la Información según ISO...Certificación de Sistemas de Gestión de Seguridad de la Información según ISO...
Certificación de Sistemas de Gestión de Seguridad de la Información según ISO...
 
ISO 27001
ISO 27001ISO 27001
ISO 27001
 
Pack Formativo Calidad TIC
Pack Formativo Calidad TICPack Formativo Calidad TIC
Pack Formativo Calidad TIC
 
ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013
 

Mehr von ControlCase

Maintaining Data Privacy with Ashish Kirtikar
Maintaining Data Privacy with Ashish KirtikarMaintaining Data Privacy with Ashish Kirtikar
Maintaining Data Privacy with Ashish KirtikarControlCase
 
PCI DSS v4 - ControlCase Update Webinar Final.pdf
PCI DSS v4 - ControlCase Update Webinar Final.pdfPCI DSS v4 - ControlCase Update Webinar Final.pdf
PCI DSS v4 - ControlCase Update Webinar Final.pdfControlCase
 
French PCI DSS v4.0 Webinaire.pdf
French PCI DSS v4.0 Webinaire.pdfFrench PCI DSS v4.0 Webinaire.pdf
French PCI DSS v4.0 Webinaire.pdfControlCase
 
DFARS CMMC SPRS NIST 800-171 Explainer.pdf
DFARS CMMC SPRS NIST 800-171 Explainer.pdfDFARS CMMC SPRS NIST 800-171 Explainer.pdf
DFARS CMMC SPRS NIST 800-171 Explainer.pdfControlCase
 
Webinar-MSP+ Cyber Insurance Fina.pptx
Webinar-MSP+  Cyber Insurance Fina.pptxWebinar-MSP+  Cyber Insurance Fina.pptx
Webinar-MSP+ Cyber Insurance Fina.pptxControlCase
 
2022-Q3-Webinar-PPT-DataProtectionByDesign.pdf
2022-Q3-Webinar-PPT-DataProtectionByDesign.pdf2022-Q3-Webinar-PPT-DataProtectionByDesign.pdf
2022-Q3-Webinar-PPT-DataProtectionByDesign.pdfControlCase
 
Webinar-Spanish-PCI DSS-4.0.pdf
Webinar-Spanish-PCI DSS-4.0.pdfWebinar-Spanish-PCI DSS-4.0.pdf
Webinar-Spanish-PCI DSS-4.0.pdfControlCase
 
2022 Webinar - ISO 27001 Certification.pdf
2022 Webinar - ISO 27001 Certification.pdf2022 Webinar - ISO 27001 Certification.pdf
2022 Webinar - ISO 27001 Certification.pdfControlCase
 
PCI DSS 4.0 Webinar Final.pptx
PCI DSS 4.0 Webinar Final.pptxPCI DSS 4.0 Webinar Final.pptx
PCI DSS 4.0 Webinar Final.pptxControlCase
 
Webinar - CMMC Certification.pptx
Webinar - CMMC Certification.pptxWebinar - CMMC Certification.pptx
Webinar - CMMC Certification.pptxControlCase
 
HITRUST Certification
HITRUST CertificationHITRUST Certification
HITRUST CertificationControlCase
 
CMMC Certification
CMMC CertificationCMMC Certification
CMMC CertificationControlCase
 
FedRAMP Certification & FedRAMP Marketplace
FedRAMP Certification & FedRAMP MarketplaceFedRAMP Certification & FedRAMP Marketplace
FedRAMP Certification & FedRAMP MarketplaceControlCase
 
PCI DSS Compliance Checklist
PCI DSS Compliance ChecklistPCI DSS Compliance Checklist
PCI DSS Compliance ChecklistControlCase
 
OneAudit™ - Assess Once, Certify to Many
OneAudit™ - Assess Once, Certify to ManyOneAudit™ - Assess Once, Certify to Many
OneAudit™ - Assess Once, Certify to ManyControlCase
 
Continuous Compliance Monitoring
Continuous Compliance MonitoringContinuous Compliance Monitoring
Continuous Compliance MonitoringControlCase
 
Managing Multiple Assessments Using Zero Trust Principles
Managing Multiple Assessments Using Zero Trust PrinciplesManaging Multiple Assessments Using Zero Trust Principles
Managing Multiple Assessments Using Zero Trust PrinciplesControlCase
 
PCI DSS Compliance in the Cloud
PCI DSS Compliance in the CloudPCI DSS Compliance in the Cloud
PCI DSS Compliance in the CloudControlCase
 
Performing One Audit Using Zero Trust Principles
Performing One Audit Using Zero Trust PrinciplesPerforming One Audit Using Zero Trust Principles
Performing One Audit Using Zero Trust PrinciplesControlCase
 
Vendor Management for PCI DSS, HIPAA, and FFIEC
Vendor Management for PCI DSS, HIPAA, and FFIECVendor Management for PCI DSS, HIPAA, and FFIEC
Vendor Management for PCI DSS, HIPAA, and FFIECControlCase
 

Mehr von ControlCase (20)

Maintaining Data Privacy with Ashish Kirtikar
Maintaining Data Privacy with Ashish KirtikarMaintaining Data Privacy with Ashish Kirtikar
Maintaining Data Privacy with Ashish Kirtikar
 
PCI DSS v4 - ControlCase Update Webinar Final.pdf
PCI DSS v4 - ControlCase Update Webinar Final.pdfPCI DSS v4 - ControlCase Update Webinar Final.pdf
PCI DSS v4 - ControlCase Update Webinar Final.pdf
 
French PCI DSS v4.0 Webinaire.pdf
French PCI DSS v4.0 Webinaire.pdfFrench PCI DSS v4.0 Webinaire.pdf
French PCI DSS v4.0 Webinaire.pdf
 
DFARS CMMC SPRS NIST 800-171 Explainer.pdf
DFARS CMMC SPRS NIST 800-171 Explainer.pdfDFARS CMMC SPRS NIST 800-171 Explainer.pdf
DFARS CMMC SPRS NIST 800-171 Explainer.pdf
 
Webinar-MSP+ Cyber Insurance Fina.pptx
Webinar-MSP+  Cyber Insurance Fina.pptxWebinar-MSP+  Cyber Insurance Fina.pptx
Webinar-MSP+ Cyber Insurance Fina.pptx
 
2022-Q3-Webinar-PPT-DataProtectionByDesign.pdf
2022-Q3-Webinar-PPT-DataProtectionByDesign.pdf2022-Q3-Webinar-PPT-DataProtectionByDesign.pdf
2022-Q3-Webinar-PPT-DataProtectionByDesign.pdf
 
Webinar-Spanish-PCI DSS-4.0.pdf
Webinar-Spanish-PCI DSS-4.0.pdfWebinar-Spanish-PCI DSS-4.0.pdf
Webinar-Spanish-PCI DSS-4.0.pdf
 
2022 Webinar - ISO 27001 Certification.pdf
2022 Webinar - ISO 27001 Certification.pdf2022 Webinar - ISO 27001 Certification.pdf
2022 Webinar - ISO 27001 Certification.pdf
 
PCI DSS 4.0 Webinar Final.pptx
PCI DSS 4.0 Webinar Final.pptxPCI DSS 4.0 Webinar Final.pptx
PCI DSS 4.0 Webinar Final.pptx
 
Webinar - CMMC Certification.pptx
Webinar - CMMC Certification.pptxWebinar - CMMC Certification.pptx
Webinar - CMMC Certification.pptx
 
HITRUST Certification
HITRUST CertificationHITRUST Certification
HITRUST Certification
 
CMMC Certification
CMMC CertificationCMMC Certification
CMMC Certification
 
FedRAMP Certification & FedRAMP Marketplace
FedRAMP Certification & FedRAMP MarketplaceFedRAMP Certification & FedRAMP Marketplace
FedRAMP Certification & FedRAMP Marketplace
 
PCI DSS Compliance Checklist
PCI DSS Compliance ChecklistPCI DSS Compliance Checklist
PCI DSS Compliance Checklist
 
OneAudit™ - Assess Once, Certify to Many
OneAudit™ - Assess Once, Certify to ManyOneAudit™ - Assess Once, Certify to Many
OneAudit™ - Assess Once, Certify to Many
 
Continuous Compliance Monitoring
Continuous Compliance MonitoringContinuous Compliance Monitoring
Continuous Compliance Monitoring
 
Managing Multiple Assessments Using Zero Trust Principles
Managing Multiple Assessments Using Zero Trust PrinciplesManaging Multiple Assessments Using Zero Trust Principles
Managing Multiple Assessments Using Zero Trust Principles
 
PCI DSS Compliance in the Cloud
PCI DSS Compliance in the CloudPCI DSS Compliance in the Cloud
PCI DSS Compliance in the Cloud
 
Performing One Audit Using Zero Trust Principles
Performing One Audit Using Zero Trust PrinciplesPerforming One Audit Using Zero Trust Principles
Performing One Audit Using Zero Trust Principles
 
Vendor Management for PCI DSS, HIPAA, and FFIEC
Vendor Management for PCI DSS, HIPAA, and FFIECVendor Management for PCI DSS, HIPAA, and FFIEC
Vendor Management for PCI DSS, HIPAA, and FFIEC
 

Kürzlich hochgeladen

EL PRECIO DE LA IGNORANCIA Y DE LA SOCIEDAD ENFERMA SUS CONSECUENCIAS NEGATIV...
EL PRECIO DE LA IGNORANCIA Y DE LA SOCIEDAD ENFERMA SUS CONSECUENCIAS NEGATIV...EL PRECIO DE LA IGNORANCIA Y DE LA SOCIEDAD ENFERMA SUS CONSECUENCIAS NEGATIV...
EL PRECIO DE LA IGNORANCIA Y DE LA SOCIEDAD ENFERMA SUS CONSECUENCIAS NEGATIV...ls4231294
 
ACTIVIDADES DE APRENDIZAJE PARA LOS NIÑOS
ACTIVIDADES DE APRENDIZAJE PARA LOS NIÑOSACTIVIDADES DE APRENDIZAJE PARA LOS NIÑOS
ACTIVIDADES DE APRENDIZAJE PARA LOS NIÑOSssuserac3cd81
 
LA ETICA DEL UTILITARISMO DE JEREMY BENTHAM
LA ETICA DEL UTILITARISMO DE JEREMY BENTHAMLA ETICA DEL UTILITARISMO DE JEREMY BENTHAM
LA ETICA DEL UTILITARISMO DE JEREMY BENTHAMalejandroortizm
 
trabajodetecnologa-240406000025-79ff7438.pdf
trabajodetecnologa-240406000025-79ff7438.pdftrabajodetecnologa-240406000025-79ff7438.pdf
trabajodetecnologa-240406000025-79ff7438.pdfvictorsamuelmiranda
 
TALLER DE ANALISIS SOLUCION DE TECNOLOGIA
TALLER DE ANALISIS SOLUCION DE TECNOLOGIATALLER DE ANALISIS SOLUCION DE TECNOLOGIA
TALLER DE ANALISIS SOLUCION DE TECNOLOGIAobandopaula444
 
Medios Digitales Teorías y Metodologías de Análisis.pptx
Medios Digitales Teorías y Metodologías de Análisis.pptxMedios Digitales Teorías y Metodologías de Análisis.pptx
Medios Digitales Teorías y Metodologías de Análisis.pptxUniversidad de Bielefeld
 
amazon.teoriageneraldesistemas.presentacion
amazon.teoriageneraldesistemas.presentacionamazon.teoriageneraldesistemas.presentacion
amazon.teoriageneraldesistemas.presentacionmiguelbedoy23
 
Guía para registrarse en slideshare..pdf
Guía para registrarse en slideshare..pdfGuía para registrarse en slideshare..pdf
Guía para registrarse en slideshare..pdfJohn Muñoz
 
DIOSES INDIGENAS Y DIOSAS INDIGENAS..pdf
DIOSES INDIGENAS Y DIOSAS INDIGENAS..pdfDIOSES INDIGENAS Y DIOSAS INDIGENAS..pdf
DIOSES INDIGENAS Y DIOSAS INDIGENAS..pdfls4231294
 
PLANIFICACIÓN 2°SEC-PUERTO RICO. 2024 .04.11
PLANIFICACIÓN 2°SEC-PUERTO RICO. 2024 .04.11PLANIFICACIÓN 2°SEC-PUERTO RICO. 2024 .04.11
PLANIFICACIÓN 2°SEC-PUERTO RICO. 2024 .04.11THALIAEUGENIOMAIZ
 
Elegant_and_Professional_Company_Business_Proposal_Presentation (1).pdf
Elegant_and_Professional_Company_Business_Proposal_Presentation (1).pdfElegant_and_Professional_Company_Business_Proposal_Presentation (1).pdf
Elegant_and_Professional_Company_Business_Proposal_Presentation (1).pdfanthonyramos422819
 
RESPUESTAS-Evaluacion-Trimestral-1-Sexto-grado-2023-2024.pdf
RESPUESTAS-Evaluacion-Trimestral-1-Sexto-grado-2023-2024.pdfRESPUESTAS-Evaluacion-Trimestral-1-Sexto-grado-2023-2024.pdf
RESPUESTAS-Evaluacion-Trimestral-1-Sexto-grado-2023-2024.pdfcoordinadorprimerode
 
Practica1_T15_Montaje_Abraham_Teba_Ojeda-1.pdf
Practica1_T15_Montaje_Abraham_Teba_Ojeda-1.pdfPractica1_T15_Montaje_Abraham_Teba_Ojeda-1.pdf
Practica1_T15_Montaje_Abraham_Teba_Ojeda-1.pdfjosemanuelpadilla6
 
Introduccion a Internet de las Cosas(IoT).pptx
Introduccion a Internet de las Cosas(IoT).pptxIntroduccion a Internet de las Cosas(IoT).pptx
Introduccion a Internet de las Cosas(IoT).pptxshirokaishi
 
DIOSES GUARANIES LA SOCIEDAD ENFERMA Y REFLEXIONES.pdf
DIOSES GUARANIES LA SOCIEDAD ENFERMA Y REFLEXIONES.pdfDIOSES GUARANIES LA SOCIEDAD ENFERMA Y REFLEXIONES.pdf
DIOSES GUARANIES LA SOCIEDAD ENFERMA Y REFLEXIONES.pdfls4231294
 

Kürzlich hochgeladen (15)

EL PRECIO DE LA IGNORANCIA Y DE LA SOCIEDAD ENFERMA SUS CONSECUENCIAS NEGATIV...
EL PRECIO DE LA IGNORANCIA Y DE LA SOCIEDAD ENFERMA SUS CONSECUENCIAS NEGATIV...EL PRECIO DE LA IGNORANCIA Y DE LA SOCIEDAD ENFERMA SUS CONSECUENCIAS NEGATIV...
EL PRECIO DE LA IGNORANCIA Y DE LA SOCIEDAD ENFERMA SUS CONSECUENCIAS NEGATIV...
 
ACTIVIDADES DE APRENDIZAJE PARA LOS NIÑOS
ACTIVIDADES DE APRENDIZAJE PARA LOS NIÑOSACTIVIDADES DE APRENDIZAJE PARA LOS NIÑOS
ACTIVIDADES DE APRENDIZAJE PARA LOS NIÑOS
 
LA ETICA DEL UTILITARISMO DE JEREMY BENTHAM
LA ETICA DEL UTILITARISMO DE JEREMY BENTHAMLA ETICA DEL UTILITARISMO DE JEREMY BENTHAM
LA ETICA DEL UTILITARISMO DE JEREMY BENTHAM
 
trabajodetecnologa-240406000025-79ff7438.pdf
trabajodetecnologa-240406000025-79ff7438.pdftrabajodetecnologa-240406000025-79ff7438.pdf
trabajodetecnologa-240406000025-79ff7438.pdf
 
TALLER DE ANALISIS SOLUCION DE TECNOLOGIA
TALLER DE ANALISIS SOLUCION DE TECNOLOGIATALLER DE ANALISIS SOLUCION DE TECNOLOGIA
TALLER DE ANALISIS SOLUCION DE TECNOLOGIA
 
Medios Digitales Teorías y Metodologías de Análisis.pptx
Medios Digitales Teorías y Metodologías de Análisis.pptxMedios Digitales Teorías y Metodologías de Análisis.pptx
Medios Digitales Teorías y Metodologías de Análisis.pptx
 
amazon.teoriageneraldesistemas.presentacion
amazon.teoriageneraldesistemas.presentacionamazon.teoriageneraldesistemas.presentacion
amazon.teoriageneraldesistemas.presentacion
 
Guía para registrarse en slideshare..pdf
Guía para registrarse en slideshare..pdfGuía para registrarse en slideshare..pdf
Guía para registrarse en slideshare..pdf
 
DIOSES INDIGENAS Y DIOSAS INDIGENAS..pdf
DIOSES INDIGENAS Y DIOSAS INDIGENAS..pdfDIOSES INDIGENAS Y DIOSAS INDIGENAS..pdf
DIOSES INDIGENAS Y DIOSAS INDIGENAS..pdf
 
PLANIFICACIÓN 2°SEC-PUERTO RICO. 2024 .04.11
PLANIFICACIÓN 2°SEC-PUERTO RICO. 2024 .04.11PLANIFICACIÓN 2°SEC-PUERTO RICO. 2024 .04.11
PLANIFICACIÓN 2°SEC-PUERTO RICO. 2024 .04.11
 
Elegant_and_Professional_Company_Business_Proposal_Presentation (1).pdf
Elegant_and_Professional_Company_Business_Proposal_Presentation (1).pdfElegant_and_Professional_Company_Business_Proposal_Presentation (1).pdf
Elegant_and_Professional_Company_Business_Proposal_Presentation (1).pdf
 
RESPUESTAS-Evaluacion-Trimestral-1-Sexto-grado-2023-2024.pdf
RESPUESTAS-Evaluacion-Trimestral-1-Sexto-grado-2023-2024.pdfRESPUESTAS-Evaluacion-Trimestral-1-Sexto-grado-2023-2024.pdf
RESPUESTAS-Evaluacion-Trimestral-1-Sexto-grado-2023-2024.pdf
 
Practica1_T15_Montaje_Abraham_Teba_Ojeda-1.pdf
Practica1_T15_Montaje_Abraham_Teba_Ojeda-1.pdfPractica1_T15_Montaje_Abraham_Teba_Ojeda-1.pdf
Practica1_T15_Montaje_Abraham_Teba_Ojeda-1.pdf
 
Introduccion a Internet de las Cosas(IoT).pptx
Introduccion a Internet de las Cosas(IoT).pptxIntroduccion a Internet de las Cosas(IoT).pptx
Introduccion a Internet de las Cosas(IoT).pptx
 
DIOSES GUARANIES LA SOCIEDAD ENFERMA Y REFLEXIONES.pdf
DIOSES GUARANIES LA SOCIEDAD ENFERMA Y REFLEXIONES.pdfDIOSES GUARANIES LA SOCIEDAD ENFERMA Y REFLEXIONES.pdf
DIOSES GUARANIES LA SOCIEDAD ENFERMA Y REFLEXIONES.pdf
 

2022-Q2-Webinar-ISO_Spanish_Final.pdf

  • 1. SEMINARIO WEB: CERTIFICACIÓN ISO 27001 TU SOCIO IT PARA SU CUMPLIMIENTO – VE MÁS ALLÁ DE UNA LISTA
  • 2. Agenda 2 1. Introducción a ControlCase 2. ¿Qué es la norma ISO 27001? 3. ¿Qué es la norma ISO 27002? 4. ¿Qué son las normas ISO 27701, ISO 27017 e ISO 27018? 5. ¿Qué es SGSI? 6. ¿Qué es la certificación ISO 27001? 7. ¿Quién necesita la ISO 27001? 8. ¿Cómo está la ISO 27001 estructurada? 9. ¿Qué cubre la ISO 27001? 10. ¿Cuál es el proceso de certificación ISO 27001? 11. ¿Cuántos controles hay en la ISO 27001? 12. ¿Cuán seguido necesitas la certifiación ISO 27001? 13. ¿Qué desafíos trae el cumplimiento de la norma ISO 27001? 14. ¿Por qué ControlCase? © 2021 ControlCase. Todos los derechos reservados
  • 3. INTRODUCCIÓN A CONTROLCASE 1 © 2021 ControlCase. Todos los derechos reservados 3
  • 4. ControlCase Visión General 4 SERVICIOS DE CERTIFICACIÓN Y CUMPLIMIENTO CONTINUO Ve más allá de la lista del auditor: Reduce drásticamente el tiempo, costo y esfuerzo que implican obtener la certificación y mantener el cumplimiento de IT. • Demostrar el cumplimiento de forma más eficiente y rentable (certidumbre de costos) • Mejorar la eficiencia ⁃ Haz más con menos recursos y goza de la tranquilidad de cumplir con los requerimientos • Libera recursos internos para que puedan enfocarse en sus prioridades • Delega la carga del cumplimiento a un socio de confianza 1,000+ 275+ 10,000+ CLIENTES CERTIFICACIONES DE SEGURIDAD IT EXPERTOS EN SEGURIDAD © 2021 ControlCase. Todos los derechos reservados
  • 5. Solución © 2021 ControlCase. Todos los derechos reservados 5 Servicios de Certificación y Cumplimiento Continuo “ He trabajado en ambos lados de la auditoría. No he visto ninguna otra empresa entregar el mismo valor de producto y servicio. Ninguna otra empresa proporciona esa mejora continua y el nivel de detalle y capacidad de respuesta. — Gerente de Seguridad y Cumplimiento, Centro de Datos Enfoque de asociación Servicios de cumplimiento continuo Enfoque en la automatización Servicios de certificación IT
  • 6. ISO27001/ 2 CMMC RPO SOC 1,2,3,& Cybersecurity HITRUST CSF HIPAA PCI DSS GDPR NIST 800-53 PCI PIN PCI PA-DSS FedRAMP PCI 3DS One Audit™ Evaluar una vez. Complir con muchos. Servicios de Certificación 6 “ Tienes 27 segundos para causar una buena primera impresión. Y después de nuestra reunión inicial, quedó claro que estaban más interesados en ayudar a nuestro negocio y establecer una relación, que en solo cerrar el negocio con nosotros. — Sr. Director, Riesgo de la Información y Cumplimiento, Gran comerciante © 2021 ControlCase. Todos los derechos reservados
  • 7. Tablero de la ISO para One Audit™ 7 © 2021 ControlCase. Todos los derechos reservados
  • 8. ¿QUÉ ES LA NORMA ISO 27001? 2 © 2021 ControlCase. Todos los derechos reservados. 8
  • 9. ¿Qué es la ISO 27001? 9 ORGANIZACIÓN INTERNACIONAL DE ESTANDARIZACIÓN (ISO por sus siglas en inglés) ISO/IEC 27001 (CONOCIDA COMO ISO 27001) ES PARTE DE LA FAMILIA DE ESTÁNDARES ISO/IEC 27000 Centrado en la seguridad de la información y en permitir que las organizaciones gestionen activos de seguridad. ISO 27001 proporciona los requisitos para un Sistema de gestión de seguridad de la información (SGSI). Adopta un enfoque basado en el riesgo para gestionar la seguridad de la información. © 2021 ControlCase. Todos los derechos reservados
  • 10. ¿QUÉ ES LA NORMA ISO 27002? 3 © 2021 ControlCase. Todos los derechos reservados. 10
  • 11. ISO 27001 vs ISO 27002 11 • ISO 27001 es el marco central de la serie ISO 27000 relacionada con la gestión de la seguridad de la información. • Enumera cada aspecto requerido para el SGSI. • ISO 27001 contiene requisitos para la implementación de un SGSI. • ISO 27001 es una certificación. 27001 27002 • ISO 27002 es una norma complementaria que se centra en los controles de seguridad de la información que las organizaciones pueden optar por implementar. • Trata únicamente los controles de seguridad de la información. • ISO 27002 no es una certificación. © 2021 ControlCase. Todos los derechos reservados
  • 12. ¿QUÉ SON LAS NORMAS ISO 27701, ISO 27017 E ISO 27018? 4 12 © 2021 ControlCase. Todos los derechos reservados
  • 13. ¿Qué es la norma ISO 27701? 13 ORGANIZACIÓN INTERNACIONAL DE ESTANDARIZACIÓN (ISO por sus siglas en inglés) La ISO/IEC 27701 es una extensión de privacidad de la ISO/IEC 27001 y la ISO/IEC 27002 y proporciona orientación adicional para la protección de la privacidad, la cual se ve potencialmente afectada por la recopilación y procesamiento de información personal. © 2021 ControlCase. Todos los derechos reservados
  • 14. ¿Qué son la ISO 27017 y la 27018? 14 Técnicas de seguridad — Código de prácticas para controles de seguridad de la información basado en ISO/IEC 27002 para servicios en la nube. 27017 27018 Técnicas de seguridad - Código de prácticas para la protección de información de identificación personal (PII) en nubes públicas que actúan como procesadores de PII. • Ambas son extensiones complementarias de la norma ISO 27001. • Todas las cláusulas y anexos se aplican igual que la norma ISO 27001 principal. • No puede realizar ninguna de estas sin la ISO 27001. • ControlCase no puede realizarlos si otra persona ha hecho la evaluación ISO 27001. © 2021 ControlCase. Todos los derechos reservados
  • 15. ¿QUÉ ES SGSI? 5 15 © 2021 ControlCase. Todos los derechos reservados
  • 16. ¿Qué es SGSI? Un SGSI (Sistemas de Gestión de Seguridad de la Información) es un marco de políticas y procedimientos que incluye todos los controles legales, físicos y técnicos involucrados en los procesos de gestión de riesgos de la información de una organización. 16 © 2021 ControlCase. Todos los derechos reservados
  • 17. ¿QUÉ ES LA CERTIFICACIÓN ISO 27001? 6 17 © 2021 ControlCase. Todos los derechos reservados
  • 18. Cumplimiento vs Certificación 18 ISO 27001 CUMPLIMIENTO Significa que la organización sigue el estándar ISO 27001. ISO 27001 CERTIFICACIÓN Significa que el Sistema de Gestión de Seguridad de la Información ISO 27001 de la organización ha sido certificado de conformidad con la norma por auditores conocidos como Organismos de Certificación (como lo es ControlCase InfoSec). © 2021 ControlCase. Todos los derechos reservados
  • 19. ¿QUIÉN NECESITA LA CERTIFICACIÓN ISO? 7 19 © 2021 ControlCase. Todos los derechos reservados
  • 20. ¿Quién necesita la certificación ISO 27001? Cualquier organización que desee o esté obligada a formalizar y mejorar los procesos comerciales en torno a la seguridad de la información, la privacidad y la protección de sus activos de información. El tamaño/facturación de una empresa no dicta la necesidad de ISO 27001. 20 © 2021 ControlCase. Todos los derechos reservados
  • 21. ¿QUÉ INCLUYE LA ISO 27001? 9 21 © 2021 ControlCase. Todos los derechos reservados
  • 22. ¿QUÉ INCLUYE LA ISO 27001? 22 Políticas de Seguridad de la Información Organización de la Seguridad de la Información Seguridad de Recursos Humanos Gestión de Activos Control de Acceso Criptografía Seguridad Física y Ambiental Seguridad de Operaciones Seguridad de las Comunicaciones Etapas del Ciclo de Vida de Desarrollo del Software (SDLC) Relación con el Proveedor Administracion de Incidentes Continuidad Comercial Cumplimiento © 2021 ControlCase. Todos los derechos reservados
  • 23. ¿QUÉ ES EL COMPLEMENTO DE PRIVACIDAD? 10 23 © 2021 ControlCase. Todos los derechos reservados
  • 24. Evaluación del Complemento de Privacidad (ISO 27701) 24 ORGANIZACIÓN INTERNACIONAL DE ESTANDARIZACIÓN (ISO por sus siglas en inglés) • Requiere tiempo adicional de evaluación. • Depende de si la entidad es un controlador de PII o un procesador de PII o ambos. CONTROLADOR PII • Cubre áreas como contratos y obligaciones con el consumidor. • Cubre objetivos de retención y disposición. PROCESADOR PII • Cubre áreas como el marketing y el uso publicitario. • Cubre las reglas de PII entre organizaciones y entre países. © 2021 ControlCase. Todos los derechos reservados
  • 25. ¿CUÁL ES EL PROCESO DE CERTIFICACIÓN ISO 27001? 11 25 © 2021 ControlCase. Todos los derechos reservados
  • 26. Metodología de Certificación ControlCase – AÑO 1 26 EVALUACIÓN PREVIA ITERATIVA AUDITORÍA ISO ETAPA 1 AUDITORÍA ISO ETAPA 2 ENTREGAS • Evaluación previa consolidada (evaluación ControlCase 250). • Uso del centro de cumplimiento de ControlCase y la lista integrada.Evaluación de políticas y procedimientos. • Múltiples rondas de evaluación antes de la Etapa 1 y la Etapa 2 de la auditoría. En el sitio/ Remota Promedio de 4 días En el sitio/ Remota Promedio de 6 días • Certificado ISO 27001 emitido. • Documentos de extensión publicados. FASE FASE 3 1 2 FASE Mínimo 10 días entre etapa 1 y 2 2A 2B TIEMPO PROMEDIO PARA LA FASE 1 a 3 ES DE 6 MESES © 2021 ControlCase. Todos los derechos reservados
  • 27. Auditorías de Vigilancia ISO – AÑO 2 y AÑO 3 27 ISO 27001 REQUIERE QUE LAS AUDITORÍAS DE VIGILANCIA SE COMPLETEN PARA LOS AÑOS 2 Y 3. Las auditorías de vigilancia son mini auditorías que evalúan si el sistema de gestión del cliente certificado aún cumple con la norma ISO 27001. Las auditorías de vigilancia no son auditorías completas del sistema. © 2021 ControlCase. Todos los derechos reservados
  • 28. ¿CUÁNTOS CONTROLES HAY EN LA ISO 27001? 12 28 © 2021 ControlCase. Todos los derechos reservados
  • 29. ControlCase ISO 27001 Preguntas 29 Total: 108 Preguntas Preguntas comunes sobre el Alcance de la ISO Preguntas de Evaluación de ISO 27001 Preguntas sobre la Publicación de Documentos 6 Preguntas 98 Preguntas 4 Preguntas © 2021 ControlCase. Todos los derechos reservados
  • 30. ¿CUÁN SEGUIDO NECESITAS LA CERTIFIACIÓN ISO 27001? 13 30 © 2021 ControlCase. Todos los derechos reservados
  • 31. ¿Cuán seguido necesitas la certifiación ISO 27001? 31 ORGANIZACIÓN INTERNACIONAL DE ESTANDARIZACIÓN (ISO por sus siglas en inglés) La certificación ISO es válida por 3 años. Se requieren auditorías de vigilancia en los años 2 y 3. © 2021 ControlCase. Todos los derechos reservados
  • 32. ¿QUÉ DESAFÍOS TRAE EL CUMPLIMIENTO DE LA NORMA ISO 27001? 14 32 © 2021 ControlCase. Todos los derechos reservados
  • 33. Desafíos Generales del Cumplimiento 33 Aparta a las personas de sus responsabilidades principales. Probar y mantener el cumplimiento supone una carga importante para las organizaciones. Ejerce presión en recursos económicos ORGANIZATIONS STRUGGLE WITH: Dealing with multiple regulations. Keeping up with changing regulations and compliance requirements. Understanding and translating compliance frameworks. The lack of visibility into their compliance posture. The time spent preparing for audits. EL ENFOQUE TRADICIONAL DE VERIFICAR LA LISTA DEL AUDITOR NO ES SUFICIENTE. © 2021 ControlCase. Todos los derechos reservados
  • 34. Desafíos Comunes de la ISO 27001/27701 Socio Comercial Gestión de Vulnerabilidad Registro y Monitoreo Cifrado Políticas PII y Entrenamiento • Acuerdos a formalizar • Proceso de gestión de proveedores. • Gestión periódica de vulnerabilidades • Dispositivos de parcheo • Reescritura del código de la aplicación • Monitoreo 24X7X365 • Gestión del volumen de registros • Cifrado de PII • Capacitación anual • Políticas y procedimientos de PII documentados 34 © 2021 ControlCase. Todos los derechos reservados
  • 35. ¿POR QUÉ CONTROLCASE? 15 35 © 2021 ControlCase. Todos los derechos reservados
  • 36. ISO 27001-2 CCPA SOC 1,2,3,& Cybersecurity CMMC RPO HIPAA FedRAMP PCI DSS NIST CSF PCI PIN PCI PA-DSS CSA Star Microsoft SSPA One Audit™ 36 Evaluar una vez. Complir con muchos. © 2021 ControlCase. Todos los derechos reservados
  • 37. ControlCase Compliance Hub® (Centro de Cumplimiento) 37 Motor de Cumplimiento Automatizado (ACE) • Recopilar pruebas de forma remota como, por ejemplo, configuraciones. ControlCase Descubrimiento de Datos (CDD) • Escanear las estaciones de trabajo de los usuarios finales en busca de PII. Evaluación de Vulnerabilidades y Pruebas de Penetración (VAPT) • Realizar escaneos remotos de vulnerabilidades y pruebas de penetración. Análisis de Registro Automatizado (LOGS) • Revisar la configuración de registro e identificar los registros que faltan de forma remota. © 2021 ControlCase. Todos los derechos reservados
  • 38. Servicios de Cumplimiento Continuo ControlCase aborda situaciones comunes de incumplimiento que pueden dejarte vulnerable: 38 Activos que no informan registros Activos perdidos en los análisis de vulnerabilidades Vulnerabilidades críticas pasadas por alto debido al volumen Reglas de firewall riesgosos que pasan desapercibidos Escenarios no marcados de acceso de usuarios no conformes CARACTERÍSTICA: Paquete 1 - Con Servicios de Ciberseguridad* Paquete 2 - Sin Servicios de Ciberseguridad* Revisión trimestral de 15 a 25 preguntas de cumplimiento ✓ ✓ Revisión Trimestral del Alcance ✓ ✓ Recopilación y análisis de datos a través de conectores desde los sistemas del cliente — ✓ Evaluación de vulnerabilidad ✓ — Pruebas de penetración ✓ — Descubrimiento de datos confidenciales ✓ — Revisión del conjunto de reglas de firewall ✓ — Capacitación de concientización sobre seguridad ✓ — Registro y alertas automatizadas ✓ — * Se puede seleccionar un paquete híbrido. © 2021 ControlCase. Todos los derechos reservados
  • 39. Resumen – ¿Por qué ControlCase? 39 “Proporcionan un excelente servicio, experiencia y tecnología. Además, la visibilidad sobre nuestro cumplimiento a lo largo del año y durante el proceso de auditoría ha sido de gran valor para nosotros. — Dir. De Cumplimiento, Compañía SaaS © 2021 ControlCase. Todos los derechos reservados Enfoque de asociación Servicios de cumplimiento continuo ControlCase Centro de Cumplimiento Enfoque en la automatización
  • 40. GRACIAS POR LA OPORTUNIDAD DE CONTRIBUIR AL PROGRAMA DE CUMPLIMIENTO DE IT. www.controlcase.com contact@controlcase.com Descarga ISO 27001 Lista de Cumplimiento ISO 27001 Blog de Cumplimiento Agenda ISO 27001 Discusión sobre Cumplimiento